新聞中心
最近一周在研究rom移植,所以就對(duì)Smali語(yǔ)言學(xué)習(xí)了一下,Smali語(yǔ)言其實(shí)就是Davlik的寄存器語(yǔ)言;Smali語(yǔ)言就是android的應(yīng)用程序.apk通過(guò)apktool反編譯出來(lái)的都有一個(gè)smali文件夾,里面都是以.smali結(jié)尾的文件,文件的展示語(yǔ)言。
創(chuàng)新互聯(lián)建站專注于企業(yè)全網(wǎng)營(yíng)銷推廣、網(wǎng)站重做改版、曲麻萊網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、HTML5、電子商務(wù)商城網(wǎng)站建設(shè)、集團(tuán)公司官網(wǎng)建設(shè)、外貿(mào)營(yíng)銷網(wǎng)站建設(shè)、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁(yè)設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為曲麻萊等各大城市提供網(wǎng)站開(kāi)發(fā)制作服務(wù)。
如圖,下面是HelloWorldApp通過(guò)apktool反編譯出來(lái)的目錄:

Smali文件夾里面的目錄,

先打開(kāi)一個(gè)主類HelloWorldAppActivity.smali文件,先來(lái)瀏覽一下里面的語(yǔ)言,在來(lái)說(shuō)說(shuō)smali的語(yǔ)法規(guī)則:
[html] view plaincopyprint?
.class public Lcom/cn/daming/activity/HelloWorldAppActivity;
.super Landroid/app/Activity;
.source "HelloWorldAppActivity.java"
# instance fields
.field private mTextView:Landroid/widget/TextView;
# direct methods
.method public constructor
()V .locals 0
.prologue
.line 7
invoke-direct {p0}, Landroid/app/Activity;->
()V return-void
.end method
# virtual methods
.method public onCreate(Landroid/os/Bundle;)V
.locals 2
.parameter "savedInstanceState"
.prologue
.line 12
invoke-super {p0, p1}, Landroid/app/Activity;->onCreate(Landroid/os/Bundle;)V
.line 13
const/high26 v0, 0x7f03
invoke-virtual {p0, v0}, Lcom/cn/daming/activity/HelloWorldAppActivity;->setContentView(I)V
.line 14
const/high26 v0, 0x7f05
invoke-virtual {p0, v0}, Lcom/cn/daming/activity/HelloWorldAppActivity;->findViewById(I)Landroid/view/View;
move-result-object v0
check-cast v0, Landroid/widget/TextView;
iput-object v0, p0, Lcom/cn/daming/activity/HelloWorldAppActivity;->mTextView:Landroid/widget/TextView;
.line 15
iget-object v0, p0, Lcom/cn/daming/activity/HelloWorldAppActivity;->mTextView:Landroid/widget/TextView;
const/high26 v1, 0x7f04
invoke-virtual {v0, v1}, Landroid/widget/TextView;->setText(I)V
.line 16
return-void
.end method
上面的smali語(yǔ)言對(duì)應(yīng)的java類就是HelloWorldAppActivity.java類如下:
[java] view plaincopyprint?
package com.cn.daming.activity;
import android.app.Activity;
import android.os.Bundle;
import android.widget.TextView;
public class HelloWorldAppActivity extends Activity {
private TextView mTextView;
/** Called when the activity is first created. */
@Override
public void onCreate(Bundle savedInstanceState) {
super.onCreate(savedInstanceState);
setContentView(R.layout.main);
mTextView = (TextView)findViewById(R.id.text_view);
mTextView.setText(R.string.hello);
}
}
通過(guò)對(duì)比發(fā)現(xiàn)基本的方法名稱沒(méi)有改變,多了一個(gè).method public constructor
下面介紹一下Smali代碼注入,原理:在已有APK或JAR包中插入一些Dalvik虛擬機(jī)的指令,從而改變?cè)谐绦虻穆窂胶托袨?。例如把上面的HelloWorldAppActivity的mTextView.setText(R.string.hello);修改一個(gè)字符串“This is daming change the smali programmer”替換原代碼的R.string.hello;
只需要修改HelloWorldAppActivity.smali文件的50,51,52行就可以了,
[html] view plaincopyprint?
const/high26 v1, 0x7f04
invoke-virtual {v0, v1}, Landroid/widget/TextView;->setText(I)V
修改為
[html] view plaincopyprint?
const-string v1, "This is daming change the smali programmer"
invoke-virtual {v0, v1}, Landroid/widget/TextView;->setText(Ljava/lang/CharSequence;)V
再通過(guò)apktool b 需要打包回去的文件
打包回去就在反編譯后的HelloWorldApp文件里生成一個(gè)dist文件夾,里面就有打包的HelloWorldApp.apk。如圖

注意:要直接安裝到手機(jī)或模擬器是不行的,需要簽名,可以通過(guò)APKSign_gr這個(gè)簽名軟件來(lái)簽名,也可以通過(guò)其他方式簽名,在簽名的時(shí)候如果一開(kāi)始在eclipse里運(yùn)行生成的apk是使用了ADB的debug權(quán)限簽名,如果使用APKSign_gr這個(gè)簽名,需要在手機(jī)或模擬器中把原來(lái)的apk卸載掉,在安裝新的apk,就ok了,這個(gè)是解決安裝apk時(shí)“INSTALL_PARSE_FAILED_INCONSISTENT_CERTIFICATES”這個(gè)錯(cuò)誤的。
效果圖如下:
修改前 修改后

Smali語(yǔ)法簡(jiǎn)單介紹如下:
Davlik字節(jié)碼中,寄存器都是32位的,能夠支持任何類型,64位類型(Long/Double)用2個(gè)寄存器表示;
Dalvik字節(jié)碼有兩種類型:原始類型;引用類型(包括對(duì)象和數(shù)組)
原始類型:v void 只能用于返回值類型
Z boolean
B byte
S short
C char
I int
J long(64位)
F float
D double(64位)
對(duì)象類型:Lpackage/name/ObjectName; 相當(dāng)于java中的package.name.ObjectName;解釋如下:
L:表示這是一個(gè)對(duì)象類型
package/name:該對(duì)象所在的包
;:表示對(duì)象名稱的結(jié)束
數(shù)組的表示形式:
[I :表示一個(gè)×××的一維數(shù)組,相當(dāng)于java的int[];
對(duì)于多維數(shù)組,只要增加[ 就行了,[[I = int[][];注:每一維最多255個(gè);
對(duì)象數(shù)組的表示形式:
[Ljava/lang/String 表示一個(gè)String的對(duì)象數(shù)組;
方法的表示形式:
Lpackage/name/ObjectName;——>methodName(III)Z 詳解如下:
Lpackage/name/ObjectName 表示類型
methodName 表示方法名
III 表示參數(shù)(這里表示為3個(gè)整型參數(shù))
說(shuō)明:方法的參數(shù)是一個(gè)接一個(gè)的,中間沒(méi)有隔開(kāi);
字段的表示形式:
Lpackage/name/ObjectName;——>FieldName:Ljava/lang/String;
即表示: 包名,字段名和各字段類型
有兩種方式指定一個(gè)方法中有多少寄存器是可用的:
.registers 指令指定了方法中寄存器的總數(shù)
.locals 指令表明了方法中非參寄存器的總數(shù),出現(xiàn)在方法中的第一行
方法的傳參:
當(dāng)一個(gè)方法被調(diào)用的時(shí)候,方法的參數(shù)被置于最后N個(gè)寄存器中;
例如,一個(gè)方法有2個(gè)參數(shù),5個(gè)寄存器(v0~v4)
那么,參數(shù)將置于最后2個(gè)寄存器(v3和v4)
非靜態(tài)方法中的第一個(gè)參數(shù)總是調(diào)用該方法的對(duì)象;
說(shuō)明:對(duì)于靜態(tài)方法除了沒(méi)有隱含的this參數(shù)外,其他都一樣
寄存器的命名方式:
V命名
P命名 第一個(gè)寄存器就是方法中的第一個(gè)參數(shù)寄存器
比較:使用P命名是為了防止以后如果在方法中增加寄存器,需要對(duì)參數(shù)寄存器重新進(jìn)行編號(hào)的缺點(diǎn)
特別說(shuō)明一下:Long和Double類型是64位的,需要2個(gè)寄存器
例如:對(duì)于非靜態(tài)方法
LMyObject——>myMethod(IJZ)V;
有4個(gè)參數(shù):LMyObject,int,long,bool; 需要5個(gè)寄存器來(lái)存儲(chǔ)參數(shù);
P0 this
P1 I (int)
P2,P3 J (long)
P4 Z(bool)
好了,今天就說(shuō)總結(jié)整理這么多吧,以后有時(shí)間再整理一翻!希望對(duì)大家有幫助;
網(wǎng)頁(yè)題目:Smali語(yǔ)言學(xué)習(xí)了
標(biāo)題網(wǎng)址:http://m.biofuelwatch.net/article/pjdjhd.html


咨詢
建站咨詢
